單項選擇題通過以下哪個平臺,可以在不對攻擊IP進行端口掃描的前提下,初步獲取到該IP的端資產(chǎn)信息()
A.virustotal
B.fofa
C.DNSlog平臺
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題以下哪種方式可以加快溯源到攻擊者的社交軟件ID()
A.部署WAF
B.部署IPS
C.部署蜜罐
D.部署防火墻
2.單項選擇題在攻擊數(shù)據(jù)包中,出現(xiàn)${jndi:ldap://111.xxx.io}的字眼,可能是以下哪種攻擊()
A.ssrf漏洞攻擊
B.Log4j漏洞攻擊
C.csrf漏洞攻擊
D.SQL注入漏洞攻擊
3.單項選擇題在攻擊數(shù)據(jù)包中,頻繁出現(xiàn)單引號’,雙引號",and,or之類的字眼,可能是以下哪種攻擊()
A.xss漏洞攻擊
B.ssrf漏洞攻擊
C.csrf漏洞攻擊
D.SQL注入漏洞攻擊
4.單項選擇題Nmap使用什么參數(shù)進行腳本調(diào)用()
A.-p
B.-iL
C.-script
D.-T
5.單項選擇題awvs用來除了用來漏掃還能做什么()
A.whois反查
B.端口掃描
C.爬蟲
6.單項選擇題在fofa搜索中,下面哪個是從url搜索的語句()
A.body
B.host
C.domain
D.header
7.單項選擇題aspx的網(wǎng)站配置文件一般存放在哪個文件()
A.conn.asp
B.config.php
C.web.config
D.index.aspx
8.單項選擇題NMAP工具主要有什么功能()
A.漏洞掃描
B.端口掃描
C.注入
D.密碼破解
9.單項選擇題服務(wù)器上存在的那些文件應(yīng)該及時刪除,否則可能造成信息泄露()
A.index.jsp.bak
B.login.jsp
C.web.xml
D.member.jspx
10.單項選擇題下面不是收集子域名的工具是()
A.sqlmap
B.Layer子域名挖掘機
C.Sublist3r
D.SubDomainBrute
最新試題
Linux臟牛DirtyCOW漏洞屬于什么類型漏洞()
題型:單項選擇題
有效的網(wǎng)絡(luò)安全政策應(yīng)包括()
題型:多項選擇題
提高員工安全意識的方法包括()
題型:多項選擇題
以下哪項不屬于恢復(fù)階段的范圍()
題型:多項選擇題
漏洞掃描的對象包括以下哪些()
題型:多項選擇題
下列哪種安全評估類型定期檢查系統(tǒng)的安全性并提出建議()
題型:單項選擇題
下列哪種防火墻通過比較數(shù)據(jù)包與已知攻擊模式來檢測攻擊()
題型:單項選擇題
防御惡意軟件的策略包括以下哪些()
題型:多項選擇題
下列哪種信息隱藏技術(shù)允許在數(shù)字媒體中隱藏秘密信息()
題型:單項選擇題
在PKI系統(tǒng)中,受理、錄入、審核并批準(zhǔn)或否決用戶的證書申請(或廢除請求)的機構(gòu)稱為是()
題型:單項選擇題